Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Intel Lunar Lake: le nuove CPU per i notebook del 2024
Intel Lunar Lake: le nuove CPU per i notebook del 2024
La prossima generazione di notebook sottili e potenti basati su architettura Intel Lunar Lake debutterà tra terzo e quarto trimestre. Al Computex 2024 Intel ne anticipa le caratteristiche architetturali, mostrando le capacità dell'approccio ibrido con i nuovi P-Core e E-Core costruiti con la collaborazione della taiwanese TSMC
Intel Xeon 6 e Intel Gaudi 3 nel futuro dei datacenter
Intel Xeon 6 e Intel Gaudi 3 nel futuro dei datacenter
Intelligenza artificiale ed elevata capacità di elaborazione sono al centro dei due nuovi prodotti che Intel offre ai datacenter del futuro: le CPU Xeon 6 saranno proposte in due declinazioni, con E-Cores oppure con P-Cores, mentre gli acceleratori Gaudi 3 promettono balzi in avanti nella gestione dei calcoli legati all'intelligenza artificiale
Ghost of Tsushima Director's Cut PC: il porting superbo di un gioco magnifico
Ghost of Tsushima Director's Cut PC: il porting superbo di un gioco magnifico
Nelle ultime settimane abbiamo provato in maniera più che approfondita Ghost of Tsushima Director's Cut per PC, ultima esclusiva PlayStation approdata su computer. Il capolavoro di Sucker Punch si mostra come mai prima d'ora, con un ventaglio di impostazioni grafiche esteso e prestazioni eccellenti. Sì, Ghost of Tsushima dopo decine di ore di gioco non ci ha stancato, anzi il multiplayer convince solo a non fermarsi.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 30-01-2015, 10:19   #61
friscoss
Senior Member
 
L'Avatar di friscoss
 
Iscritto dal: Jun 2008
Città: Roma
Messaggi: 808
Mi associo tra gli sfigati, aperto file Cab con all'interno file scr in bandierina Italiana, la situazione nella cartella download come nel resto del Pc è grosso modo questa:


Criptati anche i rar

Avevo scandagliato con Defender prima di aprire ma non ha visto una mazza
Al momento nessun programma è stato in grado di decriptare i file in oggetto, spyHunter invece sembra aver neutralizzato il Critroni virus
__________________
Asus P8Z77-M
Intel® Core™ i3-3220

Win 8.1-OSx86
friscoss è offline  
Old 30-01-2015, 10:37   #62
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37015
Quote:
Originariamente inviato da gd350turbo Guarda i messaggi
Si potrebbe effettuare una modifica al sistema operativo, per impedire l'apertura dei file.cab ?
La prima cosa veloce che si potrebbe fare è cambiare il programma predefinito per l'apertura dei .cab, associandolo magari a un file di testo vuoto salvato con estensione .exe, così in pratica non si aprirebbero più.
__________________
Slowdive - Facebook - 1 - 2 - 3 - 4
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline  
Old 30-01-2015, 10:56   #63
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6055
Quote:
Originariamente inviato da Eress Guarda i messaggi
La prima cosa veloce che si potrebbe fare è cambiare il programma predefinito per l'apertura dei .cab, associandolo magari a un file di testo vuoto salvato con estensione .exe, così in pratica non si aprirebbero più.
ma quel cab che contiene il file scr è un autoestraente? o è un semplice cab che contiene il scr?

cioè l'utente deve fare doppio click? aprire il cab e poi lanciare .scr

certo che se gli utenti avessere la visualizzazione delle estensioni e sapessero che .scr sono file eseguibili.....
Unax è offline  
Old 30-01-2015, 10:57   #64
friscoss
Senior Member
 
L'Avatar di friscoss
 
Iscritto dal: Jun 2008
Città: Roma
Messaggi: 808
Quote:
Originariamente inviato da Eress Guarda i messaggi
La prima cosa veloce che si potrebbe fare è cambiare il programma predefinito per l'apertura dei .cab, associandolo magari a un file di testo vuoto salvato con estensione .exe, così in pratica non si aprirebbero più.
Vedi che il file cab lo devi prima aprire e scaricarlo dalla mail non è che devi dare la caccia ai cab sul pc..
__________________
Asus P8Z77-M
Intel® Core™ i3-3220

Win 8.1-OSx86
friscoss è offline  
Old 30-01-2015, 11:01   #65
friscoss
Senior Member
 
L'Avatar di friscoss
 
Iscritto dal: Jun 2008
Città: Roma
Messaggi: 808
Quote:
Originariamente inviato da Unax Guarda i messaggi
ma quel cab che contiene il file scr è un autoestraente? o è un semplice cab che contiene il scr?

.
é semplicemente un scr che aperto risulta un archivio di conti tipo ditta
__________________
Asus P8Z77-M
Intel® Core™ i3-3220

Win 8.1-OSx86
friscoss è offline  
Old 30-01-2015, 11:01   #66
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6055
Quote:
Originariamente inviato da friscoss Guarda i messaggi
Mi associo tra gli sfigati, aperto file Cab con all'interno file scr in bandierina Italiana, la situazione nella cartella download come nel resto del Pc è grosso modo questa:


Criptati anche i rar

Avevo scandagliato con Defender prima di aprire ma non ha visto una mazza
Al momento nessun programma è stato in grado di decriptare i file in oggetto, spyHunter invece sembra aver neutralizzato il Critroni virus
potevi controllarlo con cosa vuoi se non è inserito nelle firme degli antivirus risulta pulito, hai ancora il file cab da mandare su virustotal per vedere quanti antivirus lo riconoscono?

domanda quando hai cliccato sul cab si è aperto con il programma winrar o 7-zip o analogo e poi tu hai cliccato sul file .scr o è bastato il doppio click sul cab

spyhunter è un mezzo antimalware simile ad un rogue antivirus, francamente non so se hai fatto bene ad usarlo
Unax è offline  
Old 30-01-2015, 11:04   #67
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6055
Quote:
Originariamente inviato da friscoss Guarda i messaggi
é semplicemente un scr che aperto risulta un archivio di conti tipo ditta
ma che archivio tipo ditta?

intendo dire l'allegato che estensione ha? .cab

i cab sono file cabinet una sorta di archivio possono essere autoestraenti come una rar o un zip e possono lanciare un eseguibile che sta al loro interno

se non è un archivio autoestraente dovrebbe aprirsi con un programma tipo 7-zip
Unax è offline  
Old 30-01-2015, 11:15   #68
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37015
Quote:
Originariamente inviato da Unax Guarda i messaggi
ma quel cab che contiene il file scr è un autoestraente? o è un semplice cab che contiene il scr?

cioè l'utente deve fare doppio click? aprire il cab e poi lanciare .scr

certo che se gli utenti avessere la visualizzazione delle estensioni e sapessero che .scr sono file eseguibili.....
Per mia fortuna non ho simile spazzatura nella mia casella email usando le masked mail, arriva solo quello che voglio io ma chi ce l'ha può provare. E cmq mai usati file cab. Un file qualsiasi nella email dovrebbe aprirsi come un qualsiasi altro file sul PC.
__________________
Slowdive - Facebook - 1 - 2 - 3 - 4
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"

Ultima modifica di Eress : 30-01-2015 alle 11:17.
Eress è offline  
Old 30-01-2015, 11:22   #69
friscoss
Senior Member
 
L'Avatar di friscoss
 
Iscritto dal: Jun 2008
Città: Roma
Messaggi: 808
Quote:
Originariamente inviato da Unax Guarda i messaggi
ma che archivio tipo ditta?

intendo dire l'allegato che estensione ha? .cab

i cab sono file cabinet una sorta di archivio possono essere autoestraenti come una rar o un zip e possono lanciare un eseguibile che sta al loro interno

se non è un archivio autoestraente dovrebbe aprirsi con un programma tipo 7-zip
Cos'è spyhunter scusa?

No lo devi estrarre tu...scusa ma perchè non lo provate in virtuale?

..il problema non è tanto il virus che lo elimini anche svuotando la cartella Temp...è il danno che una volta fatto resta.
__________________
Asus P8Z77-M
Intel® Core™ i3-3220

Win 8.1-OSx86
friscoss è offline  
Old 30-01-2015, 11:22   #70
*aLe
Senior Member
 
L'Avatar di *aLe
 
Iscritto dal: Jan 2011
Città: Prima linea, posto 3
Messaggi: 4398
Quote:
Originariamente inviato da Unax Guarda i messaggi
se non è un archivio autoestraente dovrebbe aprirsi con un programma tipo 7-zip
Io dopo aver scaricato il .cab l'ho doppiocliccato e s'è aperto con 7-zip (ma magari perché avevo associato a 7zip l'estensione .cab, non saprei dirti). Poi ho estratto il file .scr e l'ho eseguito manualmente.
__________________
Don't be evil
Unless you're trying to please your dictator.
*aLe è offline  
Old 30-01-2015, 11:28   #71
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6055
non mi sono spiegato se ti arriva un file zip o un rar normale si apre con il programma apposito

se ti arriva un rar o zip autoestraente ha estensione exe ma l'icona del programma che ti indica che è un archivio anche se autoestraente

un file cab può essere creato con iexpress (vecchia utility windows presente anche in win 8) e può essere autoestraente e non mostrare niente mentre estrae il suo contenuto e lancia l'eseguibile contenuto al suo interno
Unax è offline  
Old 30-01-2015, 11:33   #72
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6055
Quote:
Originariamente inviato da *aLe Guarda i messaggi
Io dopo aver scaricato il .cab l'ho doppiocliccato e s'è aperto con 7-zip (ma magari perché avevo associato a 7zip l'estensione .cab, non saprei dirti). Poi ho estratto il file .scr e l'ho eseguito manualmente.
ecco appunto uno deve fare un po' di passi prima di infettarsi, deve farsi fregare dal contenuto della mail, poi deve aprire il file cab poi deve lanciare il .scr che è noto sia un file esegubile anche se ha una icona di pdf o doc


certo se uno clicca senza pensare e ha nascosto l'estensione per i file conosciuti (cosa che in windows è di default ed è la cosa più stupida che ci sia)
Unax è offline  
Old 30-01-2015, 11:35   #73
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6055
Quote:
Originariamente inviato da friscoss Guarda i messaggi
Cos'è spyhunter scusa?

No lo devi estrarre tu...scusa ma perchè non lo provate in virtuale?

..il problema non è tanto il virus che lo elimini anche svuotando la cartella Temp...è il danno che una volta fatto resta.
spuhunter non è bel antimalware o è mezzo farlocco, anche se ci sono decine di siti in inglese ed in italiano che lo dipingono come il massimo

non lo proviamo in virtuale per il semplice motivo che non abbiamo l'allegato e anche se l'avessimo chi ce lo fa fare?
Unax è offline  
Old 30-01-2015, 11:38   #74
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6055
Quote:
Originariamente inviato da Eress Guarda i messaggi
Per mia fortuna non ho simile spazzatura nella mia casella email usando le masked mail, arriva solo quello che voglio io ma chi ce l'ha può provare. E cmq mai usati file cab. Un file qualsiasi nella email dovrebbe aprirsi come un qualsiasi altro file sul PC.
mail con allegato un virus sono anni che non ne vedo

quindi non ricordo come il programma di posta lo gestisce se ti chiede di salvare l'allegato se si accorge che contiene un file eseguibile

Ultima modifica di Unax : 30-01-2015 alle 11:48.
Unax è offline  
Old 30-01-2015, 11:41   #75
friscoss
Senior Member
 
L'Avatar di friscoss
 
Iscritto dal: Jun 2008
Città: Roma
Messaggi: 808
Quote:
Originariamente inviato da Unax Guarda i messaggi
non mi sono spiegato se ti arriva un file zip o un rar normale si apre con il programma apposito

se ti arriva un rar o zip autoestraente ha estensione exe ma l'icona del programma che ti indica che è un archivio anche se autoestraente

un file cab può essere creato con iexpress (vecchia utility windows presente anche in win 8) e può essere autoestraente e non mostrare niente mentre estrae il suo contenuto e lancia l'eseguibile contenuto al suo interno
Lo so grazie, stai cercando di farmi scuola?
__________________
Asus P8Z77-M
Intel® Core™ i3-3220

Win 8.1-OSx86
friscoss è offline  
Old 30-01-2015, 11:48   #76
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6055
Quote:
Originariamente inviato da friscoss Guarda i messaggi
Lo so grazie, stai cercando di farmi scuola?
no è riferito a tutti, questo virus è pestifero perchè ti lascia i file criptati ma con un minimo di attenzione può essere evitato

non è un exploit che si esegue perchè il sistema o un plugin ha un bug e tu incosapevolmente visiti un sito che sfrutta quella vulnerabilità ma è molto più simile al virus albanese che ha bisogno della collaborazione dell'utente

Ultima modifica di Unax : 30-01-2015 alle 11:56.
Unax è offline  
Old 30-01-2015, 11:53   #77
Jones D. Daemon
Senior Member
 
Iscritto dal: Jun 2011
Messaggi: 2807
Nei giorni scorsi ho avuto una soffiata da un ex-collega di studi e ho evitato la peste avvertendo tutti...intanto navigando ho trovato questo:

http://www.bleepingcomputer.com/foru...ily-decrypted/


Se avete incontrato questo bastardo tentar non nuoce...
__________________
IntelCore i7 4770s - Asus H97I-PLUS - 2 x 8gb Kingston HyperX Fury - NZXT Manta Black/Red - Cooler Master V700 - 2 x Samsung 850 EVO 250GB Raid0 - WD Caviar RED 2TB - MSI GTX 1070 Gaming X
Jones D. Daemon è offline  
Old 30-01-2015, 12:31   #78
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37015
Quote:
Originariamente inviato da Unax Guarda i messaggi
mail con allegato un virus sono anni che non ne vedo

quindi non ricordo come il programma di posta lo gestisce se ti chiede di salvare l'allegato se si accorge che contiene un file eseguibile
Beh cmq sia, dopo salvato lo aprono c'è solo un passaggio in più, ma la sostanza non cambia.
__________________
Slowdive - Facebook - 1 - 2 - 3 - 4
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline  
Old 30-01-2015, 13:38   #79
!fazz
Moderatore
 
L'Avatar di !fazz
 
Iscritto dal: Nov 2006
Messaggi: 20918
Quote:
Originariamente inviato da Jones D. Daemon Guarda i messaggi
Nei giorni scorsi ho avuto una soffiata da un ex-collega di studi e ho evitato la peste avvertendo tutti...intanto navigando ho trovato questo:

http://www.bleepingcomputer.com/foru...ily-decrypted/


Se avete incontrato questo bastardo tentar non nuoce...
pare che sia un altra variante di cryptolocker vedi anche l'estensione usata che è diversa da ctb e il prezzo di mezzo bitcoin
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX)
Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000
!fazz è offline  
Old 30-01-2015, 14:04   #80
vascoseigrande
Junior Member
 
Iscritto dal: Jan 2015
Messaggi: 12
Quote:
Originariamente inviato da !fazz Guarda i messaggi
pare che sia un altra variante di cryptolocker vedi anche l'estensione usata che è diversa da ctb e il prezzo di mezzo bitcoin
Sembra effettivamente un'altra versione, graficamente cambia. Il decrypt l'ho provato e non funziona purtroppo..
vascoseigrande è offline  
 Discussione Chiusa


Intel Lunar Lake: le nuove CPU per i notebook del 2024 Intel Lunar Lake: le nuove CPU per i notebook de...
Intel Xeon 6 e Intel Gaudi 3 nel futuro dei datacenter Intel Xeon 6 e Intel Gaudi 3 nel futuro dei data...
Ghost of Tsushima Director's Cut PC: il porting superbo di un gioco magnifico Ghost of Tsushima Director's Cut PC: il porting ...
Robot tagliaerba Navimow i105E in prova: GPS e videocamera per un prato perfetto Robot tagliaerba Navimow i105E in prova: GPS e v...
Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchine fotografiche 5G? Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchi...
Il TIME proclama Xiaomi come una delle a...
LG OLED evo 55'' Serie G3 2023 è ...
Spotify alza nuovamente i prezzi degli a...
HONOR Magic V2 RSR Porsche Design: il pi...
NAS con dischi venduti e spediti da Amaz...
Il PC Desktop HP Victus (no OS) con Inte...
Acer, le novità al Computex 2024 ...
Windows 11 sempre più forte fra i...
ROG Azoth Extreme e Harpe Ace Extreme: u...
2 PC low cost in offerta sotto i 300€ co...
Apple MacBook Air 13,6'' del 2022 (chip ...
Instagram, in test nuove controverse pub...
Nudi e genitali adesso concessi su X: le...
Nuove scorte per Xiaomi X20+ (bestseller...
Nuove scorte, sempre in super sconto: im...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v